- Domov
- /
- Článok
Automatické vytvorenie a aktualizácia účtu SAML pre Control Hub
SAML môžete použiť na mapovanie atribútov používateľov z IdP na atribúty identity Webex a zapnúť automatické aktualizácie účtov just-in-time (JIT) pomocou tvrdenia SAML.
Úprava overovania jednotného prihlásenia v Control Hub
Predtým, ako začnete
Uistite sa, že sú splnené nasledujúce predpoklady:
-
Jednorazové prihlásenie (SSO) je už nakonfigurované. Informácie o používaní sprievodcu konfiguráciou SSO nájdete v časti Integrácia jednotného prihlásenia v aplikácii Control Hub.
-
Domény už boli overené.
-
Domény sú nárokované a zapnuté. Táto funkcia zabezpečuje, že používatelia z vašej domény sú vytvorení a aktualizovaní raz pri každej autentifikácii u vášho poskytovateľa identity.
-
Ak sú povolené DirSync alebo Entra ID, vytvorenie alebo aktualizácia SAML JIT nebude fungovať.
-
Možnosť Blokovať aktualizáciu profilu používateľa je povolená. Mapovanie aktualizácií SAML je povolené, pretože táto konfigurácia riadi schopnosť používateľa upravovať atribúty. Metódy vytvárania a aktualizácie kontrolované správcom sú stále podporované.
Musí byť povolená možnosť Zabrániť používateľom v samoregistrácii vo vašej doméne. Vytvorenie účtu SAML JIT nebude fungovať, ak je toto nastavenie zakázané. Viac informácií nájdete v časti Zabránenie používateľom v samoregistrácii vo vašej doméne.
Novovytvoreným používateľom nebudú automaticky priradené licencie, pokiaľ organizácia nemá nastavenú automatickú šablónu licencie.
Poskytovanie používateľov pre poskytovanie skupín pomocou SAML JIT je obmedzené iba na jednu skupinu.
Konfigurácia mapovania Just-in-Time (JIT) a SAML
| 1 |
Prihláste sa do Control Hubu. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2 |
Prejsť na . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 |
Prejdite na kartu Poskytovateľ identity. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 4 |
Prejdite na stránku IdP a kliknite na | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 5 |
Vyberte Upraviť mapovanie SAML. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 6 |
Konfigurácia nastavení Just-in-Time (JIT).
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 7 |
Konfigurácia požadovaných atribútov mapovania SAML.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 8 |
Nakonfigurujte atribúty prepojenia. Toto by malo byť pre používateľa jedinečné. Používa sa na vyhľadanie používateľa, aby Webex mohol aktualizovať všetky atribúty profilu vrátane e-mailu používateľa.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 9 |
Konfigurovať atribúty profilu.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 10 |
Konfigurovať atribúty skupiny.
Ak je používateľ A priradený k Poskytovanie SAML JIT nepodporuje odstraňovanie používateľov zo skupín ani žiadne vymazanie používateľov.
Zoznam atribútov tvrdení SAML pre Webex Meetings nájdete v článku Atribúty tvrdení SAML pre Webex Meetings a Jabber. |
.